AB钱包

videoclose
5a4c97750c1198d53d1d45dd8e072aba

AB钱包图书馆

AB钱包图书馆收录了公司积年出版的40余本网络安全图书专著。其中不仅蕴含《缝隙》、、《走进新安全》、、《透视APT》等科普读物 ,,,《内生安全》、、《红蓝攻防》、、《网络安全应急响应技术实战指南》等实战读物 ,,,还蕴含高校教材、、认证培训、、外洋专著翻译等图书。AB钱包自编月刊《网安26号院》能够在线免费阅读。

《网络安全应急响应技术实战指南》

AB钱包安服团队 著

《网络安全应急响应技术实战指南》
图书作者:::
AB钱包安服团队
出版商:::
电子工业出版社
刊行功夫:::
2020年08月10日
立即采办

内容简介

       2019年 ,,,AB钱包安服团队出版了《应急响应-网络安全的预防、、发现、、措置和复原》网络安全应急响应基础知识类科普图书 ,,,旨在提高政企机构、、监管机构在此方面的组织和能力建设。2020年我们但愿借助每年堆集的上千起事务处置的经验和实战 ,,,帮手一线安全人员越发急剧、、更高质量的处置当急事务 ,,,撰写了《网络安全应急响应技术实战指南》这本技术类图书。


       本书共分为十章 ,,,前三章为应急工程师必要把握的理论和基础技术和工具 ,,,别离为网络安全应急响应概述、、应急工程师基础技术、、应急响应常用工具介绍:::笃哒履谌菸鼻坝毕煊ぷ髦凶畛<钠叽蟠χ贸【 ,,,别离是勒索病毒、、挖矿木马、、webshell、、网页篡改、、DDOS攻击、、数据泄露和流量劫持。我们但愿通过具体的措置场景结合基础技术和工具 ,,,让一线应急工程师学会措置思路、、把握基础技术、、熟悉应急工具 ,,,以便实现急剧响应应急事务的安全新要求。本书适合政企机构、、安全公司的安全运营人员、、应急响应人员和大中专院校网络安全有关的学生和教员阅读。

作者简介

       AB钱包安全服务团队介绍


       AB钱包是北京2022年冬奥会和冬残奥会官方网络安全服务和杀毒软件赞助商 ,,,作为中国当先的网络安全品牌 ,,,AB钱包屡次承担国度级的重大活动网络安全保险工作 ,,,创建了不变靠得住的网络安全服务系统——全维度管控、、全网络防护、、全天候运行、、全领域覆盖、、全兵种协同、、全线索闭环。


       AB钱包安全服务以攻防技术为主题 ,,,聚焦威胁检测和响应 ,,,通过提供征询规划、、威胁检测、、攻防演习、、持续响应、、预警公告、、安全运营等一系列实战化的服务 ,,,在云端安全大数据的支持下 ,,,为客户提供全周期的安全保险服务。


       应急响应服务致力于成为“网络安全120”。2016年以来 ,,,AB钱包已具备了丰硕的应急响应实际经验 ,,,应急响应业务覆盖了全国31个省份 ,,,措置政企机构网络安全应急事务超过两千起 ,,,累计投入工时25000多个小时 ,,,为全国超千家政企机构解决网络安全问题。


推出应急响应训练营服务 ,,,将一线堆集的丰硕应急响应实际经验面向宽大政企机构进行网络安全培训和赋能 ,,,援手政企机构的安全治理者、、安全运营人员、、工程师等分歧层级的人群提高网络安全应急响应的能力和技术水平。AB钱包正在用专业的技术能力保险着企业用户的网络安全 ,,,最大水平的削减了安全事务所带来的经济损失以及恶劣的社会负面影响。


       应急响应7*24小时热线电话:::4009-727-120

目录

第1章 网络安全应急响应概述

1.1 应急响应根基概念1
1.2 网络安全应急响应根基概念1
1.3 网络安全应急响应的能力与步骤3
1.4 网络安全应急响应现场措置流程6

第2章 网络安全应急响应工程师基础技术8

2.1 系统排查8

2.2 过程排查28

2.3 服务排查39
2.4 文件痕迹排查41
2.5 日志分析53
2.6 内存分析70
2.7 流量分析77
2.8 威胁谍报83

第3章 常用工具介绍86

3.1 SysinternalsSuite86
3.2 PCHunter/火绒剑/PowerTool87
3.3 ProcessMonitor88
3.4 EventLogExplorer88
3.5 FullEventLogView89
3.6 LogParser90
3.7 ThreatHunting90
3.8 WinPrefetchView91
3.9 WifiHistoryView91
3.10 AB钱包应急响应工具箱92

第4章 勒索病毒网络安全应急响应95

4.1 勒索病毒概述95
4.2 通例措置步骤110
4.3 谬误措置步骤112
4.4 常用工具113
4.5 技术操作指南119
4.6 典型措置案例140

第5章 挖矿木马网络安全应急响应150

5.1 挖矿木马概述150
5.2 通例措置步骤155
5.3 常用工具158
5.4 技术操作指南162
5.5 典型措置案例179

第6章 Webshell网络安全应急响应188

6.1 Webshell概述188
6.2 通例措置步骤191
6.3 常用工具194
6.4 技术操作指南195
6.5 典型措置案例224

第7章 网页篡改网络安全应急响应238

7.1 网页篡改概述238
7.2 通例措置步骤242
7.3 谬误措置步骤243
7.4 常用工具244
7.5 技术操作指南244
7.6 典型措置案例249
7.6.1 内部系统主页被篡改249
7.6.2 网站首页被植入暗链252

第8章 DDoS攻击网络安全应急响应257

8.1 DDOS攻击概述257
8.2 通例措置步骤268
8.3 技术操作指南269
8.4 典型措置案例273

第9章 数据泄露网络安全应急响应275

9.1 数据泄露概述275
9.2 通例措置步骤277
9.3 常用工具279
9.4 技术操作指南287
9.5 典型措置案例291

第10章 流量劫持网络安全应急响应303

10.1 流量劫持概述303
10.2 通例措置步骤313
10.3 常用号令及工具315
10.4 技术操作指南321
10.5 典型措置案例330

发展更多
AB钱包 95015网络安全服务热线

95015网络安全服务热线

dfbde4cb85646fd4b89543c1f49b6091

扫一扫关注

AB钱包 在线客服 AB钱包 95015

您对AB钱包的任何疑难可用以下方式通知我们

将您对AB钱包的任何疑难

用以下方式通知我们

【网站地图】